F-LINK / DONNÉES PERSONNELLES
Politique de confidentialité
La présente politique de confidentialité décrit la manière dont F-Link collecte, utilise et protège les données personnelles des utilisateurs de la plateforme accessible à l'adresse www.f-link.fr et des applications mobiles F-Link (iOS et Android).
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Raison sociale : F-Link
- Site web : www.f-link.fr
- Contact : n.ezzahar@bt-est.com
2. Données collectées
Dans le cadre du fonctionnement de la plateforme, F-Link collecte les catégories de données suivantes :
| Catégorie | Données concernées | Personnes concernées |
|---|---|---|
| Identité et contact | Nom, prénom, adresse e-mail, numéro de téléphone mobile | Formateurs, managers, assistants, administrateurs |
| Données de connexion | Identifiant, mot de passe hashé, token d'authentification, historique de connexion | Tous les utilisateurs |
| Données professionnelles | Spécialités de formation, sous-familles, disponibilités, tarification | Formateurs |
| Données transactionnelles | Propositions de mission, historique des réponses, statuts de validation | Formateurs, managers, assistants |
| Données de notification | Tokens de notification push (Expo), préférences de notification | Utilisateurs de l'application mobile |
| Données techniques | Adresse IP, logs applicatifs, type d'appareil, version de l'application | Tous les utilisateurs |
3. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion des comptes utilisateurs | Exécution du contrat (art. 6.1.b) |
| Envoi de propositions de mission aux formateurs | Exécution du contrat (art. 6.1.b) |
| Notifications push et e-mail liées à l'activité | Intérêt légitime (art. 6.1.f) |
| Statistiques et reporting d'activité | Intérêt légitime (art. 6.1.f) |
| Sécurité, prévention de la fraude et journalisation | Obligation légale / Intérêt légitime (art. 6.1.c/f) |
| Réinitialisation de mot de passe | Exécution du contrat (art. 6.1.b) |
4. Durée de conservation
Les données sont conservées selon les règles suivantes :
- Données de compte actif : pendant toute la durée de l'utilisation du service.
- Données de compte inactif : supprimées ou anonymisées au bout de 3 ans sans activité.
- Historique des propositions : conservé 5 ans à des fins de traçabilité.
- Logs techniques : conservés 12 mois.
- Tokens de notification push : supprimés lors de la déconnexion ou de la désinstallation.
5. Destinataires des données
Les données ne sont pas vendues à des tiers. Elles peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la prestation de service :
- Hébergement : Amazon Web Services (AWS) — serveurs localisés en Union Européenne.
- Notifications push : Expo (service de notification mobile).
- Messagerie transactionnelle : service d'envoi d'e-mails (SMTP).
Ces sous-traitants sont liés par des obligations de confidentialité conformes au RGPD.
6. Transferts hors Union Européenne
Certains sous-traitants (notamment Expo pour les notifications push) peuvent traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission Européenne ou des mécanismes équivalents offrant un niveau de protection adéquat.
7. Sécurité des données
F-Link met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès non autorisé, perte ou divulgation, notamment :
- Chiffrement des communications (HTTPS / TLS).
- Hashage des mots de passe (bcrypt).
- Tokens d'authentification à durée limitée.
- Accès aux données restreint aux seules personnes habilitées.
- Journalisation des accès et des actions critiques.
8. Droits des personnes concernées
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir une copie de vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
- Droit à la limitation : restreindre temporairement le traitement.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
Pour exercer ces droits, contactez-nous par e-mail à n.ezzahar@bt-est.com. Nous répondons dans un délai maximum de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
9. Cookies et traceurs
La plateforme web F-Link utilise des cookies de session strictement nécessaires au bon fonctionnement du service (authentification, navigation). Ces cookies ne nécessitent pas votre consentement.
Aucun cookie publicitaire ou de tracking tiers n'est déposé sur ce site.
10. Application mobile
L'application mobile F-Link (iOS et Android) collecte un token de notification push afin de vous envoyer des alertes en temps réel sur vos propositions de mission. Ce token est lié à votre appareil et peut être révoqué à tout moment depuis les paramètres de notification de votre appareil ou en vous déconnectant de l'application.
L'application ne collecte pas de données de géolocalisation.
11. Modifications de la politique
La présente politique peut être mise à jour pour refléter les évolutions légales ou fonctionnelles de la plateforme. La date de dernière mise à jour est indiquée en haut de ce document. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou via une notification dans l'application.
12. Contact
Pour toute question relative à la protection de vos données personnelles :
- E-mail : n.ezzahar@bt-est.com
- Site : www.f-link.fr